Специалисты по кибербезопасности зафиксировали случаи эксплуатации двух уязвимостей в популярном программном обеспечении для управления печатью PaperCut, которые в связке позволяют злоумышленникам выполнять произвольный код на целевых серверах без прохождения процедуры аутентификации.
Суть проблемы
Атакующие используют цепочку из двух отдельных недостатков безопасности в продукте PaperCut. По отдельности каждая из уязвимостей имеет ограниченное влияние, однако их совместное применение открывает злоумышленникам путь к удаленному выполнению кода (RCE) на сервере жертвы, минуя стандартные механизмы проверки подлинности пользователя.
PaperCut широко применяется организациями различного профиля — от учебных заведений до крупных корпораций — для управления печатью и контроля расходов на нее. Программное обеспечение уже неоднократно становилось целью атак: ранее уязвимости в PaperCut использовались операторами программ-вымогателей для проникновения в корпоративные сети.
Почему это опасно
Отсутствие необходимости в аутентификации существенно снижает порог для проведения атаки: злоумышленнику не требуется предварительно получать учетные данные или иным способом закрепляться в системе. Это делает уязвимые серверы PaperCut привлекательной точкой входа для последующего развития атаки внутри инфраструктуры организации, включая развертывание вредоносного ПО и программ-вымогателей.
Рекомендации по защите
Организациям, использующим PaperCut, рекомендуется как можно скорее проверить версии установленного программного обеспечения и применить актуальные обновления безопасности от разработчика. Также специалисты советуют:
- ограничить доступ к серверам PaperCut из внешних сетей;
- отслеживать журналы событий на предмет подозрительной активности, связанной с попытками эксплуатации;
- своевременно устанавливать патчи для всего используемого программного обеспечения, снижая риск использования цепочек уязвимостей злоумышленниками.